Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
awsEnum — 基于所提供的凭据枚举 AWS 云资源 | Kitploit
工具/GitHubGitHub/bassammaged/awsenum
漏洞分析信息收集渗透测试云安全
GitHubbassammaged/awsenum

awsEnum

基于所提供的凭据枚举 AWS 云资源

查看仓库
5274年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

awsEnum

枚举AWS服务!无噪音

awsEnum是一个Python脚本,通过提供的凭证枚举AWS服务。

:book: 目录

目录
  1. 截图
  2. 免责声明
  3. 特性
  4. 前提条件
  5. 安装方法
  6. 结果与常见问题
  7. 待办事项

:clapper: 截图

root@kitploit:~
     ▄▄▄▄▄▄ ▄     ▄ ▄▄▄▄▄▄▄ ▄▄▄▄▄▄▄ ▄▄    ▄ ▄▄   ▄▄ ▄▄   ▄▄ 
█      █ █ ▄ █ █       █       █  █  █ █  █ █  █  █▄█  █
█  ▄   █ ██ ██ █  ▄▄▄▄▄█    ▄▄▄█   █▄█ █  █ █  █       █
█ █▄█  █       █ █▄▄▄▄▄█   █▄▄▄█       █  █▄█  █       █
█      █       █▄▄▄▄▄  █    ▄▄▄█  ▄    █       █       █
█  ▄   █   ▄   █▄▄▄▄▄█ █   █▄▄▄█ █ █   █       █ ██▄██ █
█▄█ █▄▄█▄▄█ █▄▄█▄▄▄▄▄▄▄█▄▄▄▄▄▄▄█▄█  █▄▄█▄▄▄▄▄▄▄█▄█   █▄█
--------------------------------------------------------
如果你正在寻找枚举AWS服务的方法,那么欢迎来到
awsEnum。awsEnum是一个Python脚本,旨在以最小的
麻烦和更少的噪音简化AWS云枚举阶段。因此我们不支持
`all`模式。 ----------------------------------------
--------------------------------------------------------
        由 bassammaged (@kemet) 开发
                版本: 0.1 Beta
--------------------------------------------------------
[!] 请确保已通过AWS CLI定义了凭证配置文件。

用法: run.py [-h] [-p profile_name] [-r region_name] [-v | --verbose | --no-verbose] [-t TRIES] aws_service_name

位置参数:
  aws_service_name      指定要枚举的AWS服务。支持的服务: ['ec2', 'iam', 's3'] (默认: all)

选项:
  -h, --help            显示帮助信息并退出
  -p profile_name, --profile profile_name
                        指定枚举过程中使用的AWS凭证配置文件。 (默认: default)
  -r region_name, --region region_name
                        指定AWS区域。 (默认: eu-central-1)
  -v, --verbose, --no-verbose
                        允许脚本打印以debug开头的消息级别。 (默认: False)
  -t TRIES, --tries TRIES
                        设置最大尝试次数。 (默认: 1000)

:pencil: 免责声明

awsEnum 处于测试阶段,预计无问题,但如果遇到任何问题,请提交工单。awsEnum 的编写和发布用于以下特定场合:

  1. 参与渗透测试活动。
  2. 进行漏洞赏金活动。
  3. AWS云安全审计。
  4. 任何其他已获得资产所有者批准的合法活动。

awsEnum 设计为低调运行,即不打算支持 all 模式。

:fuelpump: 特性

  • 通过 boto3 连接到AWS服务,换言之,签名请求。
  • awsEnum 允许用户设置请求次数 [默认: 1000]。
  • awsEnum 将结果存储为 json 文件。
  • 将AWS凭证保留在 awscli 配置中,仅将 profile_name 传递给 awsEnum。
  • 支持的服务: ec2,iam,s3。

:cd: 前提条件

  1. Python3
  2. pip 包管理器
  3. python3 -m pip install requirements.txt
  4. 欢迎通过 run.py 脚本使用 awsEnum

:paperclip: 结果与常见问题

root@kitploit:~
[
    {
        "AmiLaunchIndex": 0,
        "ImageId": "ami-7c803d1c",
        "InstanceId": "i-05bef8a081f307783",
        "InstanceType": "t2.micro",
        "KeyName": "Default",
        "LaunchTime": "2017-02-12 22:29:24+00:00",
        "Monitoring": {
            "State": "disabled"
        },
        "Placement": {
            "AvailabilityZone": "us-west-2a",
            "GroupName": "",
            "Tenancy": "default"
        },
        "PrivateDnsName": "ip-172-31-41-84.us-west-2.compute.internal",
        "PrivateIpAddress": "172.31.41.84",
        "ProductCodes": [],
        "PublicDnsName": "ec2-35-165-182-7.us-west-2.compute.amazonaws.com",
        "PublicIpAddress": "35.165.182.7",
        "State": {
            "Code": 16,
            "Name": "running"
        },
        "StateTransitionReason": "",
        "SubnetId": "subnet-d962aa90",
        "VpcId": "vpc-1052ce77",
        "Architecture": "x86_64",
        "BlockDeviceMappings": [
            {
                "DeviceName": "/dev/sda1",
                "Ebs": {
                    "AttachTime": "2017-02-12 22:29:25+00:00",
                    "DeleteOnTermination": true,
                    "Status": "attached",
                    "VolumeId": "vol-04f1c039bc13ea950"
                }
            }
        ],
        "ClientToken": "kTOiC1486938563883",
        "EbsOptimized": false,
        "Hypervisor": "xen",
        "IamInstanceProfile": {
            "Arn": "arn:aws:iam::975426262029:instance-profile/flaws",
            "Id": "AIPAIK7LV6U6UXJXQQR3Q"
        },
        "NetworkInterfaces": [
            {
                "Association": {
                    "IpOwnerId": "amazon",
                    "PublicDnsName": "ec2-35-165-182-7.us-west-2.compute.amazonaws.com",
                    "PublicIp": "35.165.182.7"
                },
                "Attachment": {
                    "AttachTime": "2017-02-12 22:29:24+00:00",
                    "AttachmentId": "eni-attach-a4901fc2",
                    "DeleteOnTermination": true,
                    "DeviceIndex": 0,
                    "Status": "attached",
                    "NetworkCardIndex": 0
                },
                "Description": "",
                "Groups": [
                    {
                        "GroupName": "launch-wizard-1",
                        "GroupId": "sg-490f6631"
                    }
                ],
                "Ipv6Addresses": [],
                "MacAddress": "06:b0:7a:92:21:cf",
                "NetworkInterfaceId": "eni-c26ed780",
                "OwnerId": "975426262029",
                "PrivateDnsName": "ip-172-31-41-84.us-west-2.compute.internal",
                "PrivateIpAddress": "172.31.41.84",
                "PrivateIpAddresses": [
                    {
                        "Association": {
                            "IpOwnerId": "amazon",
                            "PublicDnsName": "ec2-35-165-182-7.us-west-2.compute.amazonaws.com",
                            "PublicIp": "35.165.182.7"
                        },
                        "Primary": true,
                        "PrivateDnsName": "ip-172-31-41-84.us-west-2.compute.internal",
                        "PrivateIpAddress": "172.31.41.84"
                    }
                ],
                "SourceDestCheck": true,
                "Status": "in-use",
                "SubnetId": "subnet-d962aa90",
                "VpcId": "vpc-1052ce77",
                "InterfaceType": "interface"
            }
        ],
        "RootDeviceName": "/dev/sda1",
        "RootDeviceType": "ebs",
        "SecurityGroups": [
            {
                "GroupName": "launch-wizard-1",
                "GroupId": "sg-490f6631"
            }
        ],
        "SourceDestCheck": true,
        "VirtualizationType": "hvm",
        "CpuOptions": {
            "CoreCount": 1,
            "ThreadsPerCore": 1
        },
        "CapacityReservationSpecification": {
            "CapacityReservationPreference": "open"
        },
        "HibernationOptions": {
            "Configured": false
        },
        "MetadataOptions": {
            "State": "applied",
            "HttpTokens": "optional",
            "HttpPutResponseHopLimit": 1,
            "HttpEndpoint": "enabled",
            "HttpProtocolIpv6": "disabled",
            "InstanceMetadataTags": "disabled"
        },
        "EnclaveOptions": {
            "Enabled": false
        },
        "PlatformDetails": "Linux/UNIX",
        "UsageOperation": "RunInstances",
        "UsageOperationUpdateTime": "2017-02-12 22:29:24+00:00",
        "PrivateDnsNameOptions": {},
        "MaintenanceOptions": {
            "AutoRecovery": "default"
        }
    }
]

:paperclip: 待办事项

  • 支持 s3 服务。
  • 支持 iam 服务。
下载工具